ANTICHAT

ANTICHAT (https://forum.antichat.xyz/index.php)
-   Этичный хакинг или пентестинг (https://forum.antichat.xyz/forumdisplay.php?f=209)
-   -   Тестирования веб-уязвимостей (https://forum.antichat.xyz/showthread.php?t=559012)

Amf 30.01.2017 00:19

Вобщем хотелось бы узнать с чего начать это нелегкое дело?что почитать?стоит ли ставить сразу ставить площадку для тестирования?

Сергей Попов 30.01.2017 00:22

https://codeby.net/threads/kniga-dlja-nachinajuschix-xakerov.59001/

Amf 30.01.2017 00:27

Цитата:


WebWare Team сказал(а):

https://codeby.net/threads/kniga-dlja-nachinajuschix-xakerov.59001/

Уже скачал,Спасибо)за 7 лет инфа не устарела?

Сергей Попов 30.01.2017 00:34

Цитата:


Amf сказал(а):

с чего начать



Amf 30.01.2017 00:40

Еще вопрос такой,вечно как не пытаюсь залить exploit ответ один
Exploit completed, but no session was created.
я до такой степени кривой?)или explot все таки не подходит и надо браться за другой?

Сергей Попов 30.01.2017 00:43

Какой эксплойт, с помощью чего и куда ? Подробно пож...та.

nikos 30.01.2017 01:11

Цитата:


WebWare Team сказал(а):

https://codeby.net/threads/kniga-dlja-nachinajuschix-xakerov.59001/

А не легче скачать CEH чем читать но не слишком новую книгу я рекламой не занимаюсь но иногда можно и пошалить
[doublepost=1485724264,1485724036][/doublepost]

Цитата:


WebWare Team сказал(а):

https://codeby.net/threads/kniga-dlja-nachinajuschix-xakerov.59001/

Да и не обезательно CEH есть много курсов по хакингу тоесть этичному хакингу достаточно полезных втом числе и по веб-хакингу

Amf 30.01.2017 01:36

Цитата:


WebWare Team сказал(а):

Какой эксплойт, с помощью чего и куда ? Подробно пож...та.


Может мой ответ покажется смешным)ну все равно,сканировал сайт с помощью nmap искал открытые порты потом через metasploit искал подходящие exploit и пытался залить)

merovingian 30.01.2017 01:53

Цитата:


Amf сказал(а):

Уже скачал,Спасибо)за 7 лет инфа не устарела?


Смотря что под этим понимать. Любая технология устарела еще в тот момент когда о ней стало известно, условно говоря все книги это книги по устаревшим технологиям, потому как в тот момент когда ты читаешь книгу по HTML 5, уже вовсю пилят 6-ку.

Это IT, тут всегда так, однако есть книги являющиеся классическими в определённом смысле, они не могут устареть по определению. Эта одна из таких книг, она учит основам, поэтапно поясняя почему происходит именно так как происходит.

А вообще, что собственно за последние 7 лет глобально изменилось в веб-хаке? Эксплоиты, XSS, SQL инъекции всё так же в ходу, и будут в ходу ровно столько сколько будут существовать PHP, SQL и JS.

nikos 30.01.2017 01:55

Цитата:


merovingian сказал(а):

Смотря что под этим понимать. Любая технология устарела еще в тот момент когда о ней стало известно, условно говоря все книги это книги по устаревшим технологиям, потому как в тот момент когда ты читаешь книгу по HTML 5, уже вовсю пилят 6-ку.

Это IT, тут всегда так, однако есть книги являющиеся классическими в определённом смысле, они не могут устареть по определению. Эта одна из таких книг, она учит основам, поэтапно поясняя почему происходит именно так как происходит.

А вообще, что собственно за последние 7 лет глобально изменилось в веб-хаке? Эксплоиты, XSS, SQL инъекции всё так же в ходу, и будут в ходу ровно столько сколько будут существовать PHP, SQL и JS.


Но тут поспорить сложно пока будет существовать технология будет и взлом этой технологии


Время: 18:28